코드 수준 보안 문제를 조기에 감지하기 위해 CI(지속적 통합) 파이프라인에 통합하기에 가장 적합한 보안 도구 유형은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 정적 코드 분석.
이것이 정답인 이유
정적 코드 분석(Static Code Analysis)은 소스 코드를 실행하지 않고 분석하여 잠재적인 보안 취약점, 버그, 코딩 표준 위반 등을 식별하는 도구입니다. 이는 개발 초기 단계, 즉 CI 파이프라인에서 코드가 빌드되기 전에 통합되어 코드 수준의 보안 문제를 조기에 감지하는 데 가장 효과적입니다. 모의 침투 테스트(Penetration Testing)는 배포된 시스템에 대한 실제 공격을 시뮬레이션하므로 CI 파이프라인의 초기 단계에는 적합하지 않습니다. 위협 모델링(Threat Modeling)은 시스템 설계 단계에서 잠재적 위협을 식별하는 프로세스로, 도구라기보다는 방법론에 가깝습니다. 동적 코드 분석(Dynamic Code Analysis)은 코드를 실행하면서 분석하므로, 빌드 및 배포 이후 단계에서 더 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음